CVE-2007-1459
WebCreator 0.2.6-rc3 और पहले के संस्करणों में कई PHP दूरस्थ फ़ाइल समावेशन कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को moddir पैरामीटर में URL के माध्यम से (1) content/load.inc.php, (2)...
- प्रकाशित
- 14 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WebCreator 0.2.6-rc3 और पहले के संस्करणों में कई PHP दूरस्थ फ़ाइल समावेशन कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को moddir पैरामीटर में URL के माध्यम से (1) content/load.inc.php, (2) config/load.inc.php, (3) http/load.inc.php और अन्य अनिर्दिष्ट फ़ाइलों में मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
1the_day · php · 13 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।